Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ADLab — Modulo PowerShell personalizzato per configurare un ambiente di laboratorio Active Directory per praticare test di penetrazione. | Kitploit
Strumenti/GitHubGitHub/xbufu/adlab
Penetration TestingApprendimento e FormazioneLab e Pratica
GitHubxbufu/adlab

ADLab

Modulo PowerShell personalizzato per configurare un ambiente di laboratorio Active Directory per praticare test di penetrazione.

Vedi Repository
183351 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Modulo PowerShell ADLab

Introduzione

Lo scopo di questo modulo è automatizzare la distribuzione di un laboratorio Active Directory per praticare il penetration testing interno.

Ringraziamenti a Joe Helle e al suo corso PowerShell for Pentesters per la generazione dei vettori di attacco.


Istruzioni

Preparazione

Opzionale ma consigliato: Spostare il modulo in PSModulePath

root@kitploit:~
# Display PSModulePath
$env:PSModulePath.split(";")

# Move module to path
Move-Item .\ADLab\ "C:\Windows\system32\WindowsPowerShell\v1.0\Modules\"

Import-Module

root@kitploit:~
# Import global module
Import-Module ADLab

# Import local module
Import-Module .\ADLab.psm1

Configurazione iniziale del laboratorio

Invoke-DCPrep

Questa funzione prepara la VM/computer corrente per essere utilizzato come controller di dominio per la nuova foresta. Imposta un indirizzo IP statico, imposta il server DNS su localhost e rinomina il computer.

root@kitploit:~
# Prepare the current VM with all default values while displaying verbose output
Invoke-DCPrep -Verbose

# Set custom hostname and use Google DNS for Internet access
Invoke-DCPrep -Hostname "DC" -NewIPv4DNSServer "8.8.8.8"

# Use custom IP and default gateway and display verbose output
Invoke-DCPrep -Verbose -NewIPv4Address "192.168.1.99" -NewIPv4Gateway "192.168.1.1"

Invoke-ForestDeploy

La funzione installa la funzionalità AD DS e configura una nuova foresta Active Directory, senza richiedere input utente. Riavvia il computer al termine.

root@kitploit:~
# Installs a new forest with FQDN of "bufu-sec.local" with default DSRM password of "Password!"
Invoke-ForestDeploy -Domain bufu-sec.local

# Installs a new forest with FQDN of "bufu-sec.local" with the DSRM password set to "P@ssword!" and displaying debug messages
Invoke-ForestDeploy -Domain "bufu-sec.local" -DSRMPassword "P@ssword!" -Verbose

Invoke-DNSDeploy

La funzione inizia installando la funzionalità DNS. Aggiunge quindi la zona primaria e configura il forwarder del server.

root@kitploit:~
# Install and configure DNS on the current host and display verbose output.
Invoke-DNSDeploy -Verbose -NetworkID 192.168.47.0/24 -ZoneFile "47.168.192.in-addr.arpa.dns" -ServerForwarder 1.1.1.1

Invoke-DHCPDeploy

La funzione inizia installando la funzionalità DHCP sulla macchina corrente. Aggiunge quindi i gruppi di sicurezza necessari e autorizza il nuovo server DHCP con il controller di dominio. Infine, configura il nuovo ambito DHCP con i valori forniti.

root@kitploit:~
# Install and configure DHCP on the local DC.
Invoke-DHCPDeploy -Verbose -ScopeName "Default" -ScopeID 192.168.47.0 -StartIP 192.168.47.100 -EndIP 192.168.47.200 -SubnetMask 255.255.255.0 -DNSServer 192.168.47.10 -Router 192.168.47.10

# Install and configure DHCP on the specified DC.
Invoke-DHCPDeploy -Verbose -ScopeName "Default" -ScopeID 192.168.47.0 -StartIP 192.168.47.100 -EndIP 192.168.47.200 -SubnetMask 255.255.255.0 -DNSServer 192.168.47.10 -Router 192.168.47.10 -DCFQDN DC01.bufu-sec.local

Contenuto

Invoke-ADLabFill

La funzione inizia creando i gruppi e le OU definiti nella variabile globale Groups. Genera quindi 10 oggetti utente per ogni OU per impostazione predefinita.

root@kitploit:~
# Fill forest with objects and display verbose output
Invoke-ADLabConfig -Verbose

# Create 50 users for each OU and display verbose output
Invoke-ADLabConfig -Verbose -UserCount 50

Vettori di attacco

Set-ASREPRoasting

La funzione ottiene un certo numero di utenti casuali dal dominio e imposta il flag DoesNotRequirePreAuth per ciascuno. Esclude account predefiniti come Administrator e krbtgt. Rende il 5% degli utenti ASREP-Roastable per impostazione predefinita.

root@kitploit:~
# Make 5% of users ASREP-Roastable and display verbose output
Set-ASREPRoasting -Verbose

# Make 10 random users in the domain ASREP-Roastable
Set-ASREPRoasting -VulnerableUsersCount 10

# Make user bufu ASREP-Roastable and display verbose output
Set-ASREPRoasting -Users bufu -Verbose

# Make supplied list of users ASREP-roastable and display verbose output
Set-ASREPRoasting -Users ("bufu", "pepe") -Verbose

Set-Kerberoasting

La funzione ottiene un certo numero di utenti casuali dal dominio e aggiunge un SPN per ciascuno. Esclude account predefiniti come Administrator e krbtgt. Rende il 5% degli utenti kerberoastable per impostazione predefinita.

root@kitploit:~
# Make 5% of users ASREP-Roastable and display verbose output
Set-Kerberoasting -Verbose

# Make 10 random users in the domain ASREP-Roastable
Set-Kerberoasting -VulnerableUsersCount 10

# Make user bufu ASREP-Roastable and display verbose output
Set-Kerberoasting -Users bufu -Verbose

# Make supplied list of users ASREP-roastable and display verbose output
Set-Kerberoasting -Users ("bufu", "pepe") -Verbose

Set-BadACLs

La funzione inizia concedendo al gruppo Chads i diritti GenericAll su Domain Admins. Concede quindi al gruppo Degens i diritti GenericAll sul gruppo Chads. Infine, concede diritti GenericAll su alcuni utenti del gruppo Degens ad alcuni utenti del gruppo Normies.

root@kitploit:~
# Create vulnerable ACLs and display verbose output
Set-BadACLs -Verbose

Set-PSRemoting

La funzione prima configura un criterio di gruppo per consentire WinRM sulla porta TCP 5985 ai sistemi aggiunti al dominio. Abilita quindi PS Remoting tramite criterio di gruppo.

root@kitploit:~
# Enable PS Remoting and display verbose output
Set-PSRemoting -Verbose
Scarica lo strumento